После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

Киберпреступники ищут уязвимые устройства Cisco ASA и эксплуатируют имеющиеся в них бреши. А причиной такой резкой активности послужила публикация PoC-эксплойта на площадке Twitter.

Речь идёт об уязвимости класса XSS (межсайтовый скриптинг), которая в настоящее время отслеживается под идентификатором CVE-2020-3580. 

Впервые о проблеме стало известно из первых рук — от Cisco — в октябре 2020 года. Производитель, конечно, выпустил патч, но тот оказался неполным, поэтому вдогонку разработчики разослали дополнительный фикс (в апреле 2021 года).

Сама уязвимость, согласно описанию, позволяет не прошедшему аутентификацию атакующему отправить целевые фишинговые письма или вредоносные ссылки. Таким способом злоумышленник может выполнить JavaScript-команды в браузере жертвы.

«Хорошо подготовленный эксплойт может позволить злоумышленнику выполнить произвольный скрипт в контексте интерфейса. Также атакующий сможет получить доступ к конфиденциальной информации», — пишет команда Cisco.

После выхода патча исследователи в области кибербезопасности по традиции опубликовали код демонстрационного эксплойта. И теперь именно этот код взяли на вооружение киберпреступники.

Об активности злоумышленников, пытающихся использовать PoC-код, сообщили специалисты компании Tenable. А в мае мы писали, что межсетевой экран Cisco ASA 5500 получил сертификат ФСТЭК России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак мошенников на пользователей Telegram выросло в 19 раз

За неполный 2024 год, по подсчетам Координационного центра доменов .RU/.РФ, было зафиксировано более 1000 атак на пользователей мессенджера Telegram, тогда как за весь 2023 год таких случаев было чуть больше 50.

Как отметили в Координационном центре доменов .RU/.РФ, комментируя ситуацию для «Известий», злоумышленники заманивают пользователей мессенджера различными акциями и якобы выгодными предложениями.

Причем, как подчеркнул руководитель проектов центра Евгений Панков, рост мошеннической активности сопровождается и качеством: сообщения мошенников становятся более грамотными и убедительными.

Обычно злоумышленники заманивают пользователей на фишинговые странички, в качестве предлога используя такие поводы как распродажи, получение призов или подарков, а также разнообразных социальных выплат.

Для получения их потенциальным жертвам мошенники предлагают «подтвердить личность», заполнив персональные данные, а затем сообщить код из СМС-сообщения. Так злоумышленники получают доступ к личным кабинетам в банках или на Госуслугах.

Ведущий аналитик департамента защиты от цифровых рисков компании F.A.C.C.T. Евгений Егоров связал рост активности в мессенджерах с расширением практики автоматизации фишинга:

«Всплески появления фишинговых страниц, активное их продвижение в мессенджере связаны с расширением "партнерских программ" мошеннических группировок и дальнейшим развитием автоматизации фишинга. Тенденция распространения случаев мошенничества через популярные мессенджеры не идет на спад».

При этом мошенники усложняют схемы для повышения их убедительности.

Активность мошенников возрастает в период предновогоднего ажиотажа. Злоумышленники пользуются ослаблением бдительности потенциальных жертв и появлением новых поводов, в частности, приобретение билетов на праздничные представления.

Фишинг, как показала статистика Jet CSIRT, является наиболее распространенным методом атак и для проникновения в инфраструктуру компаний и госучреждений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru